深伪语音电话配合邮件实施 BEC,收到后该怎么研判和处置?
这类攻击很少单靠电话完成。典型结构是三段式:先由一封邮件建立事由(并购、紧急付款、账号变更),再由一通合成语音电话为该邮件背书(「我刚发你的邮件,尽快处理」),最后由后续邮件提供收款信息。
关键认知:语音环节的目的不是传递信息,而是消解收件人对邮件的怀疑。攻击者知道员工被训练成「可疑就打电话确认」,于是主动占据了这个确认通道。理解这一点,才能明白为什么「我打电话确认过了」不构成有效核验。
NIST AI 100-2e2025 Adversarial Machine Learning: A Taxonomy and Terminology 系统梳理了针对机器学习系统的攻击面与术语,其中生成式模型被用于制造具有欺骗性的合成内容属于已被正式归类的风险类型。ENISA Threat Landscape 2025 同样把 AI 赋能的社会工程列为需要专门应对的威胁方向。
操作层面的结论只有一条:音色、语气、口头禅、方言口音,全部不能作为身份鉴别因素。它们是可被复制的公开特征——只要目标人物有公开演讲、访谈、会议录音,样本获取就是低门槛的。
核验的本质是换一条攻击者不控制的通道。以下四条必须同时满足才算有效核验:
- 号码来自内部通讯录,不来自来电显示,也不来自邮件签名。攻击者可以伪造主叫号码,也可以在邮件里放自己的号码。
- 由核验方主动拨出,不接受对方回拨。「你先挂了我马上打给你」这句话本身就是攻击者最怕听到的。
- 核验内容是「共享的非公开事实」,不是「本人的声音」。例如上周某次内部会议的具体议题、只有双方知道的项目内部代号。注意不要用可被社交媒体推断的信息(生日、部门、职位)。
- 核验对象是「付款动作」本身,不是「这封邮件是不是你发的」。后者容易得到含糊回答,前者必须是明确的是或否。
反例(不构成核验):回拨来电显示号码、给邮件签名里的手机号发消息、在同一邮件线程里回信问「这是您本人吗」。这三种都在攻击者控制的通道内。
技术特征可以被伪造,但攻击的流程需求无法被伪造:攻击者必须让受害者快、且不要旁证。因此以下要素出现即应触发强制核验,无论对方声音多像本人:
- 要求在极短时限内完成付款,并给出「错过就有重大损失」的理由。
- 要求对本次事项保密、不要告知其他同事或不要走常规审批。
- 首次出现的收款账号,或对既有账号的变更。
- 要求绕过既定流程(「这次特殊,先付后补手续」)。
制度化写法:把「要求保密 + 要求加急 + 涉及资金」定义为组织内的硬性熔断条件——满足即暂停,任何职级不得豁免。豁免权的存在本身就是攻击面。
疑似事件发生后,NIST SP 800-61 Rev.3 Incident Response Recommendations and Considerations 给出的事件响应组织方式可作为流程框架。邮件与语音组合场景下,需要额外保留的证据:
- 完整原始邮件,含全部头部(不要转发,转发会丢失或改写头部;应使用「附件形式转发」或直接从存储导出原文)。
- 通话记录:时间、主叫号码、时长、接听人、通话中提出的具体要求。
- 若有语音留言或会议录音,原样保存文件,不要转码。
- 网关侧对该邮件的判定日志与 Message-ID,用于关联同批次投递的其他邮件。
- 以发件域、收款账号、Reply-To 地址为线索,反查是否有同批次邮件投递给其他员工——这类攻击极少只打一个目标。
若资金已划出,时间是唯一变量:应在第一时间联系收款行与本方银行发起止付,同时按属地要求向执法机关报案,CISA Recognize and Report Phishing 提供了报送渠道的说明。
- 付款账号变更的标准流程:书面申请 + 带外电话核验 + 双人复核,且变更后首笔付款设置观察期。
- 全员共识:核验不是不信任。让基层员工敢于对高管的加急要求说「按流程我需要核验」,这需要管理层公开背书,否则流程在真实压力下必然失效。
- 演练:把「高管来电 + 加急付款」作为桌面推演场景,检验熔断条件是否真的会被触发。
参考:NIST AI 100-2e2025 Adversarial Machine Learning: A Taxonomy and Terminology | ENISA Threat Landscape 2025 | CISA Recognize and Report Phishing | NIST SP 800-61 Rev.3 Incident Response Recommendations and Considerations
